Google Pay
Google Pay を開始する#
このページは、DEUNA と Google Pay を成功裏に統合するための包括的なガイドを提供します。
Google Pay は、アプリ内、タップアンドペイ、およびウェブでの購入を可能にする、デジタルウォレットプラットフォームおよびオンライン決済システムです。ユーザーは、ウェブと Android スマートフォン、タブレット、およびスマートウォッチからオンラインで支払いを行うことができます。
仕組み#
DEUNA との統合は、他の従来の決済方法とは大きく異なります。そのため、統合する前に、Google Pay の仕組みを理解することが重要です。
Google Pay を、商業戦略におけるウェブでの購入に使用できます。顧客は、Google Chrome などのウェブブラウザで、Google Pay を使用して、簡単な取引を行うことができます。
ネットワークトークンを使用する購入は、カードの詳細を送信する代わりに、トークン化されたカードを使用します。このプロセスでは、実際のカード情報をトークンに安全に置き換えることが含まれ、トランザクションの検証とセキュリティのために動的な暗号化を使用します。この方法は、顧客の機密データを保護しながら、スムーズで安全な支払いを実現します。
ネットワークトークン
A ネットワークトークン は、Visa や Mastercard などのカードネットワークによって発行され、特定のトランザクション、商社、またはデバイスに対して生成される固有の識別子です。
ネットワークトークンは、元のカード番号の代わりとして機能し、機密のカード情報を公開することなく、安全なトランザクションを可能にします。通常、詐欺を防止するために、トークンを保護する暗号化も含まれます。
暗号
A 暗号化 これは、支払い取引中に生成される、動的で取引固有のコードであり、支払いプロセスを認証および保護するために使用されます。通常、トークン化された支払いシステムで、追加のセキュリティ層として使用されます。
暗号化は、カードネットワークまたは発行銀行によって作成され、各トランザクションごとに固有です。これにより、盗まれた場合でも再利用されないことが保証されます。
暗号化は、通常、ネットワークトークンと並んで送信され、カードネットワークによってトランザクションの承認のために検証されます。
ネットワークトークンはなぜより安全ですか?
- 動的セキュリティ
- 従来の決済では、固定された PAN と CVV が使用され、これらは傍受され、再利用される可能性があります。
- ネットワークトークンは、暗号化と連携します。これは、盗まれた場合に再利用されない、トランザクション固有のセキュリティコードです。
- 隠されたカード番号
- 元の PAN は、トランザクション中に決して公開されません。
- データが傍受された場合でも、トークン表現は、その意図されたコンテキストの外では役に立ちません。
- 取り消しとライフサイクル管理
- トークンは、元のカードに影響を与えることなく、簡単に取り消したり、置き換えたりすることができます。
- トークンが不正に利用された場合、新しい物理カードを用意することなく、トークンを再発行します。
DEUNA を通じた Google Pay
これは、DEUNAにおけるGoogle Payでの決済の標準的なプロセスです。
カードトークン化
- 顧客は、Google Payアプリにクレジットカードまたはデビットカードを追加します。
- Google Payは、そのカードを発行した銀行にトークンを要求します。
- トークン化後、カードは「トークン化」され、一意の識別番号が関連付けられます。
- Google Payはカードを暗号化し、決済の準備を整えます。
Google Payでの決済
- 決済時に、Google Payは顧客のトークン化されたカードと暗号化された情報を送信します。
- 暗号化された情報は、暗号化プロセスにおける一時的なパスワードとして機能します。
- 商社アプリは、Googleからのペイロードと取引情報を受信します。
- 商社アプリは、Googleからのペイロードを復号化します。
- 商取引プラットフォームは、決済トークンと関連する取引情報を決済プロセッサに送信します。
- トークンは、Google Payをネイティブにサポートするゲートウェイに送信されます。
安全な認証
- DEUNAは、商取引プラットフォームから暗号化されたGoogle Payペイロードを受信します。
- DEUNAは、決済トークンを復号化し、取引情報を選択したゲートウェイまたは受信者に転送します。
- カードネットワークは、トークンを使用して、安全な環境でカードの基本情報を取得します。
- カードネットワークは、カード情報を開示することなく、支払いを承認します。
- カード取引の認証方法として、DEUNAは以下のものをサポートしています:
authMethodを返しますpaymentMethodDetails: DEUNAPAN_ONLYおよびCRYPTOGRAM_3DS.PAN_ONLYGoogle Payが非トークン化されたカードとして認識する決済方法をサポートします。CRYPTOGRAM_3DSGoogle Pay がトークン化されたカードとして認識する支払い方法をサポートします。
Google Pay 設定#
DEUNA では、組織が独自の Google Pay 資格情報を管理するかどうかに応じて、2 つの証明書管理オプションを選択できます。
Google Pay 証明書オプション
- 店舗側管理: 独自の Google Pay 資格情報と証明書を持つ商社の場合。Google Pay Merchant ID、公開鍵証明書、およびプライベートキーを管理します。暗号化キーに対する完全な制御が必要な場合にこのオプションを使用します。
- DEUNAによる管理: Google Pay 資格情報を直接管理しないことを希望する商社の場合。DEUNA は Merchant ID を自動的に生成および管理し、Google との登録を行います。商社名のみを提供する必要があります。
1. 商社による管理#
このモードでは、独自の Google Pay 資格情報と証明書を管理します。DEUNA の設定を完了する前に、暗号化キーのペアを生成し、公開鍵を Google に登録する必要があります。
1.1 暗号化キーの生成
DEUNA で設定する前に、キーのペアを生成し、公開鍵を Google Pay & Wallet Console に登録する必要があります。
ステップ 1: プライベートキーの生成
次のコマンドは、NIST P-256 との互換性のある楕円曲線プライベートキーを生成し、それを以下に書き込みます。 key.pem:
openssl ecparam -name prime256v1 -genkey -noout -out key.pemオプション: プライベートキーと公開キーの表示
openssl ec -in key.pem -pubout -text -nooutこのコマンドは、以下の内容のような出力を生成します。
read EC key
Private-Key: (256 bit)
priv:
08:f4:ae:16:be:22:48:86:90:a6:b8:e3:72:11:cf:
...
pub:
04:e7:68:5c:ff:bd:02:ae:3b:dd:29:c6:c2:0d:c9:
...
ASN1 OID: prime256v1ステップ 2: 公開鍵を Base64 形式でエンコードする
以下のコマンドを実行して、圧縮されていないポイント形式のbase64エンコードされた公開鍵を取得します。
openssl ec -in key.pem -pubout -text -noout 2> /dev/null | grep "pub:" -A5 | sed 1d | xxd -r -p | base64 | paste -sd "\0" - | tr -d '\n\r ' > publicKey.txtこれにより、 publicKey.txt ファイルの内容が以下のものに類似しているファイル:
BOdoXP+9Aq473SnGwg3JU1aiNpsd9vH2ognq4PtDtlLGa3Kj8TPf+jaQNPyDSkh3JUhiS0KyrrlWhAgNZKHYF2Y=ステップ 3: PKCS #8 形式で Base64 エンコードされたプライベートキーを生成する。
Tinkライブラリは、プライベートキーがPKCS #8形式でbase64エンコードされていることを期待します。ステップ1で生成されたプライベートキーを変換するには、次のコマンドを実行してください:
openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -nocrypt | base64 | paste -sd "\0" -このコマンドは、以下の内容のような出力を生成します。
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgWV4oK8c/MZkCLk4qSCNjW0Zm6H0CBCtSYxkXkC9FBHehRANCAAQPldOnhO2/oXjdJD1dwlFPiNs6fcdoRgFu3/Z0iKj24SjTGyLRGAtYWLGXBZcDdPj3T2bJRHRVhE8Bc2AjkT7n鍵のローテーション
キーのローテーションは、Googleの規定に従い、25ヶ月ごとに実行する必要があります。
以下の手順に従って、暗号化キーをローテーションしてください。
- 上記の手順1~3に従って、新しいキーペアを生成します。
- 開く Google Pay & Wallet コンソール Google アカウントでログインしている間。
- 「 Google Pay API タブ、既存の 直接統合 パネル、クリック 管理 既存の公開鍵の隣、その後クリック 別の鍵を追加.
- 新しいbase64エンコードされた公開鍵を貼り付けます 公開暗号化鍵 フィールドとクリック 暗号化鍵を保存.
- スムーズな鍵のローテーションを確実にするため、移行期間中は新しい鍵と古い鍵の両方で復号化をサポートしてください。
- 「Update」属性を更新
publicKeyを「Deploy」PaymentMethodTokenizationSpecificationコード内のパラメータ:
const tokenizationSpecification = {
"type": "DIRECT",
"parameters": {
"protocolVersion": "ECv2",
"publicKey": "BOdoXP1aiNp.....kh3JUhiSZKHYF2Y="
}
}- 更新されたコードを本番環境にデプロイします。この時点で、新しい取引は新しい鍵ペアを使用して暗号化されます。
- 古い公開鍵が、取引の暗号化に使用されていないことを確認してください。
- 確認後、古いプライベート鍵を削除してください。
- Google Pay & Wallet コンソールに戻り、クリックしてください。 管理 既存の公開鍵の隣に、クリックしてください。 削除 古い公開鍵の隣で、クリックしてください。 暗号化鍵を保存.
1.2 DEUNAでの認証情報の登録
キーが準備できたら、DEUNA Adminで接続を設定してください。
- Inicie sesión en su sesión de administración de DEUNA.
- クリック 接続 および Google Pay を検索します。
- クリック Connect.
- 「設定」セクションの下 証明書管理の種類を選択、 商社による管理.
- 以下の情報を入力してください:
- 加盟店名: クレデンシャルの識別に使用する表示名。
- Google Pay Merchant ID: Google Payの商用ID。
- Google Pay証明書: ステップ2で生成されたbase64エンコードされた公開鍵。
- プライベートキー: ステップ3で生成された、PKCS #8形式でBase64エンコードされたプライベートキー。
- ゲートウェイの種類: お好みのゲートウェイを選択してください。
- 「設定」セクションの下 サポートされているカードネットワーク少なくとも1つのカードブランド(Mastercard、Visa、American Express、Discover、Interac、JCBなど)を選択してください。
- 「設定」セクションの下 許可される認証方法3DSは常に有効になります。オプションで、 「Pan Only」を有効にすることも可能です。.
- クリック Connect.
接続
決済、ウォレット、および不正検知の統合を発見および管理します。
| 接続 | 種類 | ステータス | アクション |
|---|---|---|---|
| Adyen | 決済ゲートウェイ | 接続済み | |
| Worldpay | 決済ゲートウェイ | 接続済み | |
| PayPal | 決済方法 | 接続済み | |
| Mercado Pago | 決済方法 | 接続されていない | |
| Riskified | 不正検知エンジン | 接続されていない |
2. DEUNA管理#
このモードでは、DEUNAがGoogle Payの商用IDを自動的に生成・管理し、Googleとの登録を行います。商用ディスプレイ名のみをご提供いただく必要はありません。
- Inicie sesión en su sesión de administración de DEUNA.
- クリック 接続 および Google Pay を検索します。
- クリック Connect.
- 「設定」セクションの下 証明書管理の種類を選択、 DEUNA管理.
- 以下の情報を入力してください:
- 加盟店名: クレデンシャルの識別に使用する表示名。
- ゲートウェイの種類: お好みのゲートウェイを選択してください。
- 「設定」セクションの下 サポートされているカードネットワーク少なくとも1つのカードブランド(Mastercard、Visa、American Express、Discover、Interac、JCBなど)を選択してください。
- 「設定」セクションの下 許可される認証方法3DSは常に有効になります。オプションで、 「Pan Only」を有効にすることも可能です。.
- クリック Connect.
接続は、DEUNAが設定を検証した後、 Active connections に表示されます。
サポートされている設定#
決済プロセッサ
- Stripe
- Adyen
- Getnet
- Cielo
国
- MX, US, BR
今後の展開:
- BBVA
- WorldPay
- Elavon
- PayU
- AMEX